Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   DLL Fehlermeldungen (https://www.trojaner-board.de/82841-dll-fehlermeldungen.html)

Bells 11.02.2010 21:17

DLL Fehlermeldungen
 
Hallo ihr schlauen!

Ich bitte euch dringend um Hilfe.
Alles hat damit angefangen, dass sie irgendein Maleware Programm installiert hat. Es hat nach uns nach Funktionen geblockt, bis ich schließlich nicht einmal mehr auf Internetseiten mit Begriffen wie "Anti-Virus" oder "Removal" eingeben konnte. Scan-Programme wurden natürlich auch geblockt. Ich hab das dann durch einen kleinen, angelesenen Trick geschafft es weg zu bekommen. (exe-datei umbenannt).
Schnell draus gelernt, Kaspersky drauf gemacht und keine verdächtigen Websites mehr besucht oder iwo runtergeladen.
Doch dann: Seit geraumer Zeit bekomm ich gleich beim hochfahren DLL Fehlermeldungen. Kann sie leider auch nicht kopieren. Aber mittlerweise sind es drei Stück die immer kommen.


Hilfe!
Ach ja: Platt machen ist ausgeschlossen, weil dieses kleine Ding kein Laufwerk hat. Und ohne hab ich keine Ahnung wie das geht. Kenne mich ja auch nicht besonders aus.

Hier dieser eine Bericht:

Malwarebytes' Anti-Malware 1.44
Datenbank Version: 3510
Windows 5.1.2600 Service Pack 3
Internet Explorer 6.0.2900.5512

10.02.2010 20:44:37
mbam-log-2010-02-10 (20-44-37).txt

Scan-Methode: Vollständiger Scan (C:\|D:\|)
Durchsuchte Objekte: 159483
Laufzeit: 52 minute(s), 24 second(s)

Infizierte Speicherprozesse: 1
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 4
Infizierte Registrierungswerte: 2
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 1
Infizierte Dateien: 5

Infizierte Speicherprozesse:
C:\WINDOWS\Temp\_ex-08.exe (Trojan.Dropper) -> Unloaded process successfully.

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
HKEY_CLASSES_ROOT\CLSID\{d032570a-5f63-4812-a094-87d007c23012} (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{d032570a-5f63-4812-a094-87d007c23012} (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{d032570a-5f63-4812-a094-87d007c23012} (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\H8SRT (Rootkit.TDSS) -> Quarantined and deleted successfully.

Infizierte Registrierungswerte:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\80442018 (Trojan.FakeAlert.H) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\ctfmon (Trojan.Agent) -> Quarantined and deleted successfully.

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\80442018 (Rogue.Multiple) -> Quarantined and deleted successfully.

Infizierte Dateien:
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\80442018\80442018.exe (Trojan.FakeAlert.H) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\iebho.dll (Trojan.FakeAlert) -> Delete on reboot.
C:\WINDOWS\Temp\_ex-08.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Dokumente und Einstellungen\Cristina\Desktop\Security Tool.LNK (Rogue.SecurityTool) -> Quarantined and deleted successfully.
C:\Dokumente und Einstellungen\Cristina\Startmenü\Programme\Security Tool.LNK (Rogue.SecurityTool) -> Quarantined and deleted successfully.

cosinus 12.02.2010 22:11

Hallo und :hallo:

Zitat:

Datenbank Version: 3510
Den Scan könnt ihr gleich nochmal machen, denn diese DB-Version ist völlig veraltet.

Vor jedem Einsatz von Malwarebytes muss dieses Tool aktualisiert werden!!

Poste danach auch bitte Logfiles von RSIT, lass vorher den CCleaner durchlaufen.


Alle Zeitangaben in WEZ +1. Es ist jetzt 16:15 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131